Именованные расширенные списки доступа создаются практически тем же способом, что и именованные стандартные ACL-списки. Для создания расширенного ACL-списка с присвоением имени необходимо выполнить следующие действия:
Шаг 1. В режиме глобальной конфигурации выполните команду ip access-list extended name для определения имени расширенного ACL-списка.
Шаг 2. В режиме конфигурации именованного ACL-списка укажите условия для permit или deny.
Шаг 3. Вернитесь в привилегированный режим EXEC и проверьте ACL-список при помощи команды show access-lists name.
Шаг 4. Сохраните записи в файле конфигурации, выполнив команду copy running-config startup-config.
Для удаления именованного расширенного ACL-списка выполните команду глобальной конфигурации no ip access-list extended name.
На рисунке показаны именованные версии ACL-списков, созданных в предыдущих примерах. Именованный ACL-список SURFING разрешает пользователям локальной сети 192.168.10.0/24 доступ к веб-сайтам. Именованный ACL-список BROWSING разрешает обратный трафик от установленных соединений. С использованием имён ACL-списка правила применяются на входящем и исходящем направлениях интерфейса G0/0.